Welt-Passwort-Tag: Cybersicherheit im E-Commerce

welt_passwort

Am jeweils ersten Donnerstag im Mai findet der sogenannte „Welt-Passwort-Tag“, der dieses Jahr auf den 4. Mai 2023 fällt, statt. Wir nutzen diese Gelegenheit, Euch mit wertvollen Tipps rund um die Sicherheit von Passwörtern zu versorgen. Die Cybersicherheit steht und fällt mit der Stärke von Passwörtern. Ein sicheres Passwortmanagement ist daher sowohl für Unternehmen als auch für Verbraucher unerlässlich. Leider zeigen Analysen im Bereich der Cybersicherheit immer wieder, dass man dazu neigt, Passwörter zu wählen, die einfach zu merken sind. Nutzt den Welt-Passwort-Tag, um den Schutz Eurer Passwörter zu überprüfen und zu optimieren.

Mehr Selbstschutz am Welt-Passwort-Tag

Der elektronische Handel hat in den letzten 10 Jahren eine rasante Zunahme von Cyberangriffen erlebt. Haben Hacker die Sicherheitsbarrieren wie z.B. Firewalls einmal überwunden, gelangen sie im Handumdrehen an personenbezogene oder vertrauliche Daten der Kunden. Dies kann sich auf viele Unternehmen nachteilig auswirken, sodass es neben einem finanziellen Schaden ebenfalls zum Vertrauensverlust der Kunden führen kann. Um dies zu vermeiden, sollten Unternehmen nicht nur Acht auf eigene Passwörter legen, sondern ebenfalls die Passwort-Sicherheit der Partner übergreifend prüfen. Schleicht sich eine falsche Passwortwahl in der Lieferkette ein, kann dies zu einem katastrophalen Dominoeffekt führen. Bedauerlicherweise haben dies bereits einige bekannte Cyberangriffe gezeigt. Ein effektives Passwort sollte daher Passphrasen und eine Abfolge von Zufallswörtern enthalten. Zudem sollten zusätzlich geprüfte Passwortmanager verwendet werden, um Anmeldedaten zu optimieren und eine regelmäßige Rotation der Passwörter vorauszusetzen.

Cybersicherheit im E-Commerce: Das Passwort

Geburtsdaten, beliebte Zahlenreihen oder auch der Vorname des Partners sollten bei der Wahl eines starken Passwortes nicht in den Sinn kommen. Sichere Passwörter sollten niemals mit Euch persönlich in Verbindung stehen. Zudem sollte für jedes Nutzerkonto ein einzigartiges Passwort gewählt werden. Dabei gilt die Regel: Je sensibler ein Zugang, desto wichtiger ist ein möglichst starkes Passwort. Folgende Punkte solltet Ihr bei der Wahl Eures Passwortes berücksichtigen: 

  • Lange Passwörter (12-16 Zeichen)
  • Alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen)
  • Keine Wörter aus dem Wörterbuch
  • Keine Wiederverwendung von gleichen oder ähnlichen Passwörtern bei unterschiedlichen Diensten
  • Verwendung von Passwortmanagern
  • Passwortwechsel bei Sicherheitsvorfällen und bei Passwörtern, die die obigen Regeln nicht erfüllen
  • Zwei-Faktor-Authentifizierung aktivieren

Cybersicherheit im E-Commerce: Die Website

Es gibt unzählige Möglichkeiten, für mehr Cybersicherheit im E-Commerce zu sorgen. Neben einem sicheren Passwort solltet Ihr ebenfalls Eure Website gut vorbereiten, sodass Ihr sowohl Euch als auch Eure Kunden optimal schützen könnt. Verlasst Euch dabei nicht ausschließlich auf Dritte, die für die Programmierung der Website zuständig sind. Wir zeigen Euch die besten Tipps & Tricks:

  • Implementiert mehrschichtige Sicherheit
  • Verwendet eine Firewall
  • Nutzt einen Zahlungsdienstleister
  • Sichert Eure Daten
  • Installiert ein SSL-Zertifikat für HTTPS-Sicherheit
  • Aktualisiert Eure Software und Hardware regelmäßig
  • Führt Best Practices ein
  • Berücksichtigt die PCI-DSS-Anforderungen (Payment Card Industry Data Security Standard)

ONTARO – Euer Fulfillment-Partner mit eigener IT

Ihr fühlt Euch mit den Anforderungen für eine ausgewogene Cybersicherheit überfordert oder habt nicht die Mittel dies durch eine eigene IT-Abteilung abzuwickeln? Dann kontaktiert uns.

Um Cyber-Angriffen entgegenzuwirken, sollte ein ausgereiftes und auf das jeweilige Unternehmen zugeschnittenes IT-Sicherheitskonzept vorausgesetzt sein. Das heißt, es braucht Lösungsanbieter, die IT-Dienstleistungen anbieten, mit denen die notwendigen und sinnvollen Maßnahmen ergriffen werden können. Denn lediglich so ist es möglich, sich als Unternehmen und seine Kunden bestmöglich vor potenziellen Cyber-Bedrohungen zu schützen. Insbesondere für Unternehmen, die keine eigene IT-Abteilung haben oder dies nicht zum Kerngeschäft gehört, ist es ratsam, die IT-Leistung outzusourcen.

Welches Passort ist am sichersten?

Allgemein gilt: je länger, desto besser. Je wichtiger der Dienst oder sensibler die Informationen, desto länger sollte das Passwort sein. Ein gutes Passwort sollte mindestens acht Zeichen, im Idealfall jedoch zwischen 12 und 16 Zeichen lang sein, alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen) und nicht in persönlicher Verbindung zu Euch stehen.

Was ist mit dem Begriff Cybersicherheit gemeint?

Cybersicherheit wird auch als IT-Sicherheit bezeichnet und dient der Bekämpfung von Bedrohungen für vernetzte Systeme und Anwendungen. Cybersicherheit umfasst eine Reihe von Prozessen, Best Practices und Technologielösungen, die wichtige Systeme und Daten vor unbefugtem Zugriff schützen, unabhängig davon, ob diese Bedrohungen von innerhalb oder außerhalb einer Organisation ausgehen.

Warum ist mehrschichtige Sicherheit wichtig?

Die Verwendung eines Systems für mehrschichtige Sicherheit bietet zusätzliche interne und externe Sicherheitsebenen für Unternehmen. Jede weitere Maßnahme erschwert es Hackern, sich mit gestohlenen Passwörtern anzumelden. Daher sehen wir die Implementierung mehrschichtiger Sicherheit sowohl für Mitarbeitende als auch für Kunden.